Utilitaire d'intégrité pour développeurs · Gratuit

Générateur de hash

Calculez des condensés MD5, SHA-1, SHA-256, SHA-384 et SHA-512 à partir d'un texte ou d'un fichier, signez des messages avec HMAC et vérifiez un téléchargement grâce à sa somme de contrôle publiée.

Haché avec Web Crypto dans ce navigateur
Signaler un problème
Source

Que voulez-vous hacher ?

Tous les algorithmes s'exécutent en même temps sur les octets UTF-8 de votre texte, pour que vous puissiez comparer les condensés côte à côte.

Sortie

Encodage du condensé

L'hexadécimal est ce qu'affichent les fichiers de sommes de contrôle et la plupart des outils en ligne de commande. Base64 est courant dans les en-têtes HTTP, et base64url supprime le remplissage pour un usage dans les URL et les JWT.

Vérification

Comparer une somme de contrôle

Collez une somme de contrôle publiée pour la comparer à tous les condensés à la fois, dans n'importe lequel des trois encodages.

Entrée

Texte à hacher

43 caractères · 43 octets UTF-8

Condensés

Tous les algorithmes, en une passe

Hex
MD5 · 128 bitsObsolète

–

Uniquement pour les sommes de contrôle et la compatibilité avec d'anciens systèmes : les collisions sont réalisables en pratique.

SHA-1 · 160 bitsObsolète

–

Identifiants d'objets Git et anciens systèmes : des collisions ont été démontrées.

SHA-256 · 256 bits

–

Le choix par défaut pour l'intégrité, les signatures et les sommes de contrôle de fichiers.

SHA-384 · 384 bits

–

SHA-512 tronqué à 384 bits, courant dans les suites TLS.

SHA-512 · 512 bits

–

Le condensé le plus long proposé ici ; plus rapide que SHA-256 sur du matériel 64 bits.

Web Crypto et MD5 local · aucune importation · aucun stockage

Comment ça marche

Une empreinte de longueur fixe pour n'importe quelle entrée.

Un hash transforme n'importe quelle quantité de données en un condensé de longueur fixe. Modifiez un seul octet et le condensé change complètement : c'est ce qui le rend utile pour détecter la corruption et les falsifications.

  1. 01

    Choisissez texte, fichier ou HMAC

    Saisissez du texte pour le hacher en UTF-8, déposez un fichier pour calculer sa somme de contrôle localement, ou passez en HMAC pour signer un message avec une clé secrète.

  2. 02

    Choisissez l'encodage

    Lisez chaque condensé en hexadécimal pour les fichiers de sommes de contrôle et les comparaisons en ligne de commande, ou en Base64 et base64url pour les en-têtes, les jetons et les URL.

  3. 03

    Copiez ou vérifiez

    Copiez n'importe quel condensé, ou collez une somme de contrôle publiée et laissez l'outil vous indiquer à quel algorithme elle correspond.

Conçu pour la vérification

Texte, fichiers et signatures à clé dans un seul espace de travail.

Cinq algorithmes à la fois

MD5, SHA-1, SHA-256, SHA-384 et SHA-512 sont calculés ensemble : plus besoin de deviner lequel un projet publie.

Sommes de contrôle locales

Vérifiez un programme d'installation, une archive ou une image ISO téléchargés, jusqu'à 512 MB, sans les importer. Les octets sont lus dans l'onglet puis effacés.

Comparaison automatique

Collez une valeur attendue et chaque condensé est comparé pour vous, dans les trois encodages, en ignorant les espaces et les deux-points.

Signatures HMAC

Signez un message avec une clé secrète en SHA-1, SHA-256, SHA-384 ou SHA-512, la même construction que celle des fournisseurs de webhooks.

Un étiquetage de sécurité honnête

MD5 et SHA-1 sont marqués comme obsolètes, car des collisions pratiques existent. Ils restent disponibles pour les sommes de contrôle et les anciens systèmes.

Rien ne quitte le navigateur

Le hachage SHA et HMAC utilisent l'API Web Crypto, et MD5 s'exécute en JavaScript local. Aucun texte, fichier ou clé secrète n'est jamais transmis.

Questions sur le hachage

Choix de l'algorithme, collisions, mots de passe et confidentialité.

Quel hash utiliser ?+

Utilisez SHA-256, sauf si un besoin précis impose autre chose ; c'est le choix moderne par défaut pour les contrôles d'intégrité et les signatures. SHA-512 est une bonne alternative, souvent plus rapide sur du matériel 64 bits. N'utilisez MD5 ou SHA-1 que lorsqu'un système existant les publie.

Pourquoi MD5 et SHA-1 sont-ils marqués comme obsolètes ?+

Des attaques par collision pratiques existent pour les deux : un attaquant peut construire deux entrées différentes qui ont le même condensé. Ils ne conviennent donc plus aux signatures ni à la détection de falsifications, mais restent utiles pour repérer une corruption accidentelle et pour la compatibilité avec d'anciens outils.

Puis-je l'utiliser pour hacher des mots de passe ?+

Non. Un hash brut est bien trop rapide, et c'est précisément ce qui rend le cassage de mots de passe peu coûteux. Les mots de passe exigent un algorithme lent et salé comme bcrypt, scrypt ou Argon2, appliqué sur votre serveur.

Mon fichier est-il importé quelque part ?+

Non. Le fichier est lu dans la mémoire de l'onglet de votre navigateur, haché avec l'API Web Crypto ou l'implémentation MD5 locale, et jamais envoyé à un serveur. Fermer l'onglet l'efface.

Quelle taille de fichier puis-je vérifier ?+

La limite est ici de 512 MB, ce qui garde l'onglet réactif. Les très gros fichiers sont lus entièrement en mémoire : un appareil disposant de peu de mémoire peut donc peiner bien avant ce plafond.

Quelle est la différence entre un hash et un HMAC ?+

Un hash ne dépend que du message, donc n'importe qui peut le recalculer. Un HMAC y mêle aussi une clé secrète : seule une personne qui détient cette clé peut produire ou vérifier la signature. C'est pourquoi les fournisseurs de webhooks utilisent HMAC pour prouver qu'une requête vient bien d'eux.

Pourquoi le même texte donne-t-il un condensé différent ailleurs ?+

C'est presque toujours une différence d'encodage. Cet outil hache les octets UTF-8 exacts de ce que vous saisissez. Un saut de ligne final, des fins de ligne différentes ou un autre encodage de caractères changeront complètement le condensé.

D'autres outils ciblés, prêts quand vous l'êtes.

Découvrez une collection grandissante pour les calculs, les documents, la rédaction et le travail de tous les jours.

Voir tous les outils